Оператором персональных данных становится каждый бизнес, который хоть раз записал контакт клиента, сотрудника или партнёра. Неважно, где и как: храните заказы в 1С, отвечаете клиенту в мессенджере, завели базу в Google Таблицах или переписываетесь с подрядчиком в WhatsApp. Всё это уже обработка данных, и вы автоматически берёте на себя ответственность за их безопасность и прозрачность.
Всё это — типичные сценарии, за которые теперь можно получить штраф, даже если ни одной утечки не было.
В 2025 году штрафы выросли. За неуведомление Роскомнадзора — от 100 000 рублей, за ошибки в хранении и обработке — до трёх миллионов. Повторные утечки или крупные инциденты могут стоить до 3% годовой выручки. И это не метафора. Отдельно — уголовная ответственность: если данные передали или слили специально, за это теперь отвечают не только организации, но и конкретные сотрудники.
Закон охватывает гораздо больше информации, чем может показаться. Помимо очевидных ФИО, телефона или e-mail, персональными данными считаются любые сведения, которые позволяют прямо или косвенно идентифицировать человека:
Прежде чем отправлять уведомление в Роскомнадзор, начните с простого аудита. Где у вас появляются персональные данные? Это может быть сайт, мессенджеры, формы обратной связи, CRM, внутренние документы или даже бумажные анкеты. Проверьте, где реально хранятся эти базы.
Новое правило: все персональные данные россиян должны быть только на российских серверах.
Дальше назначьте ответственного. Обычно это кто-то из руководителей или юрист, но главное, чтобы человек понимал, что он будет отвечать на вопросы проверяющих. Обучите сотрудников: расскажите, как правильно хранить базы, где сохранять согласия, что делать при запросе на удаление данных. Сделайте простой регламент.
Обратите внимание, как собираются согласия: для сайта — отдельный чекбокс, в мессенджерах — автоответ или подтверждение, при очной работе — бумажное согласие или электронная подпись.
Реальный пример ошибки: на сайте установлен чекбокс, но пользователь может отправить заявку и без него, либо ссылка на политику ведёт на неработающую страницу. Такие детали становятся поводом для проверки и часто приводят к штрафу.
Наша система сама подберет вам исполнителей на услуги, связанные с разработкой сайта или приложения, поисковой оптимизацией, контекстной рекламой, маркетингом, SMM и PR.
Заполнить заявку
13743 тендера
проведено за восемь лет работы нашего сайта.
Если не уверены, всё ли сделано корректно, проведите аудит или обратитесь за профессиональной настройкой. Это инвестиция, которая защищает бизнес от лишних рисков.
Не торопитесь отправлять уведомление сразу — сначала удостоверьтесь, что ваши процессы действительно отвечают всем требованиям закона. Уведомление — это не просто формальность, а юридически значимый шаг, который может быть проверен в любой момент.
Для подачи уведомления зайдите на сайт pd.rkn.gov.ru и воспользуйтесь специальной электронной формой. В заявлении обязательно указываются:
Уведомление подаётся онлайн, и после регистрации ваши сведения попадают в специальный реестр. Проверяйте статус через Личный кабинет на сайте Роскомнадзора — вы должны быть уверены, что сведения актуальны, особенно если что-то меняется: появился новый подрядчик, добавили новую категорию данных или сменили систему хранения.
Даже если у вас немного клиентов или только внутренний учёт сотрудников, регистрация обязательна — это требование закона. За отсутствие уведомления или подачу недостоверных сведений предусмотрены отдельные штрафы.
В 2025 году появились важные дополнения и ужесточения к базовым требованиям. Теперь если данные россиян хранятся на зарубежных серверах — это считается серьёзным нарушением локализации. Роскомнадзор получил право не только штрафовать, но и блокировать сайты или сервисы, которые продолжают использовать иностранные дата-центры для персональных данных.
Кроме этого, вступили в силу правила по предоставлению обезличенных данных по требованию надзорных органов. Если приходит официальный запрос от Роскомнадзора, компания обязана выгрузить и передать специальные массивы обезличенных данных в государственную информационную систему (ГИС). Это используется для аналитики и контроля за обработкой данных в стране. Исключение — биометрические и медицинские сведения: такие категории не подлежат выгрузке, чтобы дополнительно защитить права граждан.
Если субъект персональных данных не хочет, чтобы его обезличенная информация попадала в государственную систему, он может подать письменный отказ оператору. В этом случае компания обязана учесть этот отказ при формировании отчётности и данных для Роскомнадзора.
Всё это означает, что требования к прозрачности процессов и безопасности хранения данных стали заметно жёстче, и бизнесу нужно внимательно пересмотреть всю цепочку передачи, обработки и хранения данных.
Если во всём этом не хочется разбираться самому, можно обратиться за аудитом и внедрением под ключ. Компания АНИТ помогает бизнесу на всех этапах: проверит процессы, обновит сайт, внедрит хранение согласий, подготовит все документы, обучит команду и подаст уведомление в Роскомнадзор. Вы работаете спокойно, клиенты доверяют, а штрафов и проверок можно не бояться.
Материал подготовлен по состоянию на июль 2025 года с учётом всех актуальных требований и изменений законодательства.